认证系统、方法及设备
    2.
    发明授权

    公开(公告)号:CN102111379B

    公开(公告)日:2013-07-17

    申请号:CN200910243503.0

    申请日:2009-12-24

    Abstract: 本发明公开了一种认证系统、方法及设备,认证系统包括提供非IMS业务的AS、认证网关和IMS终端,AS将IMS终端发送的连接请求消息转发送给上述认证网关,认证网关将获得的随机数通过AS发送给上述IMS终端,IMS终端根据随机数生成响应值,将生成的响应值通过AS发送给认证网关,认证网关在比较出接收到的响应值和获得的鉴权参数中包含的期望响应值一致时,确认对该IMS终端认证通过,并指示AS为IMS终端提供非IMS业务。采用本发明技术方案,解决了现有技术中存在的非IMS AS需要对每个获取非IMS业务的IMS终端分别进行认证,因此降低了AS的业务处理效率的问题。

    一种用户身份确定方法及装置和系统

    公开(公告)号:CN101772025B

    公开(公告)日:2012-06-06

    申请号:CN200810247301.9

    申请日:2008-12-29

    Abstract: 本发明公开了一种用户身份确定方法及装置和系统,在用户认证通过后,记录该认证通过用户对应的身份合法时刻,认证通过用户所在客户端周期地发送设定格式报文到网络侧,网络侧接收到客户端发送的设定格式报文,且确定使用与该客户端对应的共享密钥从该设定格式报文中解密出的信息为与之前随机生成的第一信息之间满足设定的变换策略的第二信息时,用当前时刻更新该客户端用户对应的身份合法时刻,网络侧在检测周期到达时,将身份合法时刻与当前时刻的间隔时长大于设定阈值的对应客户端用户确定为非法用户。采用本发明提供的方法及装置和系统,限制了非法用户通过地址欺骗非法访问网络,提高了对用户认证的准确性。

    基于WEB的WLAN接入认证方法及系统

    公开(公告)号:CN101212297B

    公开(公告)日:2012-01-25

    申请号:CN200610169785.0

    申请日:2006-12-28

    Abstract: 本发明涉及基于WEB的WLAN接入认证方法及系统,WLAN终端与接入点建立物理连接;WLAN终端通过接入控制点获取IP地址,发起HTTP请求;接入控制点将未认证的HTTP请求重定向到Portal服务器;Portal服务器、接入控制点及用户认证服务器协同完成基于用户名及密码的用户认证。本发明通过WEB方式实现了WLAN的接入认证,保证用户身份的有效性,并为计费提供了方便;通过物理连接建立时基于数字证书的WLAN终端与WLAN接入点的双向认证,保证了WLAN终端与接入点的合法性;通过物理连接建立时的密钥协商实现了WLAN终端与接入点之间的数据保密传输。

    一种流量控制系统和方法

    公开(公告)号:CN102195843A

    公开(公告)日:2011-09-21

    申请号:CN201010116760.0

    申请日:2010-03-02

    Abstract: 本发明提供了一种流量控制系统和方法。该系统包括流量标记设备、分流路由器和清洗设备;所述流量标记设备,从当前流量中识别出异常流量,标识该异常流量;所述分流路由器,将标识的异常流量路由至清洗设备;所述清洗设备,对异常流量进行清洗。应用本发明能够对异常流量进行清洗并减小清洗设备的资源压力。

    一种归属位置寄存器位置更新的处理方法和设备

    公开(公告)号:CN102131178A

    公开(公告)日:2011-07-20

    申请号:CN201010034441.5

    申请日:2010-01-20

    Abstract: 本发明公开了一种归属位置寄存器位置更新的处理方法和设备,该方法包括以下步骤:归属位置寄存器接收到多个拜访位置寄存器发送的多个位置更新请求后,识别该多个位置更新请求是否为同一IMSI用户发起;如果是,所述归属位置寄存器串行处理所述多个位置更新请求。本发明中,归属位置寄存器接收到多个拜访位置寄存器发送的多个位置更新请求后,识别该多个位置更新请求是否为同一IMSI用户发起,如果是,归属位置寄存器通过串行处理多个位置更新请求,保证同一IMSI用户只注册在一个拜访位置寄存器,从而避免在网络中出现同一IMSI用户同时在多个拜访位置寄存器下注册成功,即出现SIM卡多活的问题。

    一种用户身份确定方法及装置和系统

    公开(公告)号:CN101772025A

    公开(公告)日:2010-07-07

    申请号:CN200810247301.9

    申请日:2008-12-29

    Abstract: 本发明公开了一种用户身份确定方法及装置和系统,在用户认证通过后,记录该认证通过用户对应的身份合法时刻,认证通过用户所在客户端周期地发送设定格式报文到网络侧,网络侧接收到客户端发送的设定格式报文,且确定使用与该客户端对应的共享密钥从该设定格式报文中解密出的信息为与之前随机生成的第一信息之间满足设定的变换策略的第二信息时,用当前时刻更新该客户端用户对应的身份合法时刻,网络侧在检测周期到达时,将身份合法时刻与当前时刻的间隔时长大于设定阈值的对应客户端用户确定为非法用户。采用本发明提供的方法及装置和系统,限制了非法用户通过地址欺骗非法访问网络,提高了对用户认证的准确性。

    数字证书分发方法及服务器

    公开(公告)号:CN101212291B

    公开(公告)日:2010-05-26

    申请号:CN200610169781.2

    申请日:2006-12-28

    Abstract: 本发明涉及了一种数字证书分发方法及实现该方法的服务器。其中,方法包括:用户终端向服务器发送密码请求信息;服务器判断该用户是否已注册,如果该用户已注册,则生成动态登录密码和数字证书;根据用户注册的手机号码向用户手机终端发送动态登录密码;用户终端根据动态登录密码登录服务器下载数字证书。服务器包括:身份验证模块,密码生成模块,短信模块,数字证书模块。通过本发明,用户通过手机终端便可以获得数字证书,非常方便;并且动态登录密码满足失效条件后会被设置为失效,从而保证了登录过程的安全性;另外,也方便认证机构对数字证书进行更新。

    身份管理平台、业务服务器、登录系统及方法、联合方法

    公开(公告)号:CN101420416A

    公开(公告)日:2009-04-29

    申请号:CN200710176173.9

    申请日:2007-10-22

    Abstract: 本发明涉及一种身份管理平台、业务服务器、建立身份联合方法、统一登录系统及方法。该身份管理平台包括信息接收模块、联合管理模块、信息发送模块;该业务服务器包括信息接收模块、登录管理模块、信息发送模块;该统一登录系统,包括身份管理平台、业务服务器和身份联合数据库;身份联合及登录方法通过将用户在身份管理平台与业务服务器的身份信息进行联合,实现统一登录。本发明能够实现用户在建立身份联合信息后,进行业务访问时无需用户再次进行繁琐的身份认证过程,减少用户业务访问时的繁琐操作;且能够保证用户身份信息等重要信息的安全性、可靠性。

    身份联合方法
    10.
    发明公开

    公开(公告)号:CN101399813A

    公开(公告)日:2009-04-01

    申请号:CN200710122355.8

    申请日:2007-09-24

    Abstract: 本发明涉及一种身份联合方法,包括:用户终端登录服务提供商设备;服务提供商设备向用户终端发送重定向请求,重定向请求携带有身份管理设备地址信息、服务提供商标识及用户身份信息;用户终端根据重定向请求,连接身份管理设备,将服务提供商标识及用户身份信息发送至身份管理设备;身份管理设备保存用户终端登录身份管理设备的登录身份与用户身份信息及服务提供商标识的映射关系。本发明实现了建立用户在多个SP的用户身份与用户在身份管理设备的身份之间的映射关系,利用该映射关系,用户登录了身份管理设备或某个SP后,再访问其他SP时,身份管理设备可以查询得到用户在其他SP上的身份信息,从而实现统一登录。

Patent Agency Ranking